Почему bro ids не показывает трафик youtube по умолчанию

Я настроил bro IDS в моей системе Centos. У меня есть все настройки по умолчанию. Я начал братан просто broctl start а потом я сыграл несколько видео в YouTube и открыть несколько других сайтов. Я поражен тем, что в логах (например, http.log) содержится статистика других сайтов, но нет информации о youtube. я использовал tcpdump для захвата трафика YouTube, как следующая команда.

tcpdump -i eth0 src host www.youtube.com -w youtube-traffic.pcap

Чтобы проанализировать, я запускаю следующую команду

broctl -r youtube-traffic.pcap local

Сгенерировано много журналов, но нет http.log. Я думаю, что в http.log должна быть хотя бы некоторая информация. В чем проблема? почему братан не захватывает трафик YouTube? как контролировать трафик YouTube?

1 ответ

Youtube только делает зашифрованный трафик (HTTPS). Единственное свидетельство youtube вы найдете в ssl.log и x509.log.

Другие вопросы по тегам